|
|
Архив новостей |
 |
|
|
|
|
 |
|
Новостные сайты |
 |
|
|
 |
|
|
|
Безопасность |
 | |
 |
|
|
27.04.2009 17:07 |
| |
Отказ в обслуживании в Sun Java System Calendar Server |
 |
27 апреля, 2009
Программа: Sun ONE Calendar Server 6.0Sun Java System Calendar Server 6 2005Q4 и более ранние версии
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.
Уязвимость существует из-за ошибки при обработке большого количества HTTP запросов, содержащих некорректное значение в параметре tzid. Удаленный пользователь может аварийно завершить работу Web сервера. Пример:
https://[host]:3443/?tzid=crash
URL производителя: www.sun.com
Решение: Установите исправление с сайта производителя.
SPARC Platform Sun Java System Calendar Server 6.3: установите исправление121657-30 x86 Platform Sun Java System Calendar Server 6.3: установите исправление121658-30 Linux Sun Java System Calendar Server 6.3: установите исправление121659-30
Источники: Security Vulnerability in Sun Java System Calendar Server 6.3 May Allow Denial of Service (DoS)
URL адреса: http://www.coresecurity.com/content/sun-calendar-express
CVE: CVE-2009-1219
|
 |
|
|
Новости по теме |
 | |
 |
|
|
|
|